Вышел релиз Ideco NGFW Novum 23

Обновление Ideco NGFW Novum 23 ориентировано на повышение предсказуемости эксплуатации, усиление безопасности и детальный контроль современных сетевых сервисов.

Перед обновлением важно учесть ряд значительных изменений. Критические изменения при обновлении с версии 22:

  • управление администраторами теперь выполняется только из Системного контекста, вход в веб-интерфейс VCE недоступен;
  • старый тип кластера не поддерживается — все кластеры автоматически мигрируют в тип «С синхронизацией сессий», резервные копии хранятся на каждой ноде независимо;
  • разделы «Сетевые интерфейсы» и «Физические порты» переработаны: интерфейсы разделены на Management и Data Plane. VLAN-интерфейсы поверх Control Plane переносятся в Data Plane с ролью LAN, через них начинает проходить транзитный трафик — проверьте роли интерфейсов;
  • набор предустановленных профилей безопасности сокращён — в каждом модуле остаётся один профиль по умолчанию. В модуле «Предотвращение вторжений» профиль «Расширенный» удалён;
  • иконки действий в таблицах МЭ поменялись местами: «Отбросить» — красный круг с минусом, «Запретить» — красный круг с крестом;
  • регистрация в MY.IDECO выполняется по одной ссылке для онлайн- и офлайн-режимов, регистрация по токену компании не поддерживается;
  • раздел «Syslog» заменён на «Отчёты и журналы → Экспорт событий», доступен только в Системном контексте. Журнал ACL межсетевого экрана больше не отправляется;
  • Ideco Client для Windows: регистрация адреса туннельного интерфейса в DNS (Dynamic DNS) по умолчанию отключена;
  • раздел «Маршрутизация» переработан: новые формы BGP, OSPF и EIGRP, фильтрация через Prefix list и Route map, появились зоны OSPF, агрегация BGP, профили BFD и цепочки ключей;
  • ядро обновлено до версии 7.1.5, обновлены системные компоненты.

Ключевые новые возможности:

  • Hard и Soft reset — очистка диска и сброс настроек перед установкой;
  • объекты-домены с маской вида *.domain.com — маска охватывает все поддомены сразу;
  • настройка MTU и MSS для сетевых интерфейсов и IPsec-подключений;
  • QoS — приоритизация трафика и распределение полосы пропускания (только в высокопроизводительном контексте);
  • поддержка алгоритмов ГОСТ — загрузка сертификатов, поддержка в «Обратном прокси»;
  • аутентификация по токену в Ideco Client — вход по сертификату с аппаратного токена или смарт-карты (Windows, Linux, macOS);
  • экспорт событий — гибкая пересылка журналов на внешние серверы правилами;
  • Prefix list и Route map — переиспользуемые объекты для фильтрации и политик маршрутизации;
  • профили BFD и цепочки ключей — ускоренное обнаружение разрывов и смена паролей без разрыва соседства;
  • внутренняя коммутация между VCE — интерфейсы Virtual Ethernet и Virtual Switch для связи контекстов без внешнего коммутатора.

Повышение безопасности:

  • модуль «Предотвращение вторжений» распознаёт и блокирует туннелирование трафика внутри SSH-сессий;
  • в TLS/SSL-инспекции появилась опция «Запретить туннелированный трафик»;
  • исправлена критическая уязвимость CVE-2026-31789 в подсистеме шифрования.

Улучшения и оптимизации:

  • в высокопроизводительный контекст добавлены «Обратный прокси», профили и журнал WAF, IPsec site-to-site;
  • в «Контроль приложений» добавлено 83 протокола ИИ-сервисов (ChatGPT, Claude, DeepSeek, GigaChat, YandexGPT и др.);
  • выбор LDAP/LDAPS и проверка сертификата контроллера домена в интеграции с Active Directory;
  • расширен набор метрик SNMP, включая интерфейсы, соединения, VPN-сессии и подсистему питания;
  • оптимизированы сигнатуры и профили «Предотвращения вторжений», ускорена работа прокси, журналов и отчётов;
  • улучшено отображение графиков загруженности и работа с таблицами.

Исправленные ошибки:

  • в релизе закрыто множество задач, среди которых:
  • сплит-брейн в кластере (ICS‑65089).
  • падение сервера при добавлении 50 000 статических маршрутов (ICS‑66307).
  • падение IPsec-туннеля при переключении нод кластера (ICS‑67919).
  • ошибочная блокировка веб-страниц по категории исполняемых файлов (ICS‑61603).
  • проблемы с авторизацией VPN через RADIUS (ICS‑66034).
  • ошибки в работе интерфейсов с большим количеством VLAN (ICS‑61549).

Заполните форму обратной связи для получения бесплатной консультации по решению Ideco NGFW Novum.


Вернуться к списку новостей

Форма обратной связи